Sécurité et données
Les règles que nous nous imposons pour protéger les sites et les données qui nous seront confiés, ce que nous nous interdisons, et qui pourra intervenir sur quoi.
Mis à jour le 20 septembre 2026.
En un coup d’œil
Hébergé en France
Sites, espace de gestion et sauvegardes chez OVHcloud, sous droit européen.
Chiffré en transit
HTTPS sur toutes les connexions, certificats renouvelés automatiquement.
Récupérable à tout moment
Export documenté de vos contenus et données, pendant et après l’abonnement.
Ce que nous mettons en place
Six mesures, valables pour tous les sites et toutes les formules.
Hébergement en France
Sites, espace de gestion et sauvegardes sont hébergés chez OVHcloud, dans des centres de données situés en France, sous droit européen.
Chiffrement en transit
Toutes les connexions passent en HTTPS ; les certificats sont renouvelés automatiquement dès qu’un domaine est raccordé.
Mots de passe et sessions
Mots de passe conservés sous forme hachée, sessions protégées par des cookies sécurisés, protection contre les requêtes forgées et limitation de débit.
Droits vérifiés côté serveur
Chaque membre reçoit un rôle par site — lecture, édition, publication, administration. Les droits sont contrôlés à chaque requête, jamais seulement à l’écran.
Sauvegardes et historique
Sauvegardes régulières restaurables ; historique des publications de 14, 30 ou 90 jours selon la formule, avec retour à une version précédente.
Export à tout moment
Contenus, catalogue et données d’activité récupérables dans des formats documentés, pendant et après l’abonnement.
Les accès de notre équipe
Nous ne prétendons pas qu’un accès de notre équipe à vos contenus serait impossible : exploiter un service suppose de pouvoir intervenir, et une restauration de sauvegarde comme un diagnostic d’incident en passent par là. Nous l’encadrons plutôt que de le nier.
Un accès n’est ouvert que pour l’un de ces motifs :
- répondre à une demande d’assistance que vous formulez ;
- diagnostiquer ou corriger un incident qui affecte le service ;
- restaurer une sauvegarde ;
- satisfaire une obligation légale à laquelle nous ne pouvons pas nous soustraire.
Ces interventions sont minimisées et traçables : les identités de l’équipe sont distinctes des comptes clients, aucun rôle ne donne droit à un compte d’administration permanent, l’accès est temporaire, motivé, limité aux données nécessaires, protégé par une authentification multifacteur renforcée, et journalisé. Ce sont des règles arrêtées, que la plateforme en construction doit appliquer.
Ce que nous ne faisons pas
- Aucune vente ni partage de données à des fins publicitaires.
- Aucun traceur marketing sur ce site : il ne charge aucune ressource tierce — polices comprises — et ne dépose ni cookie de mesure d’audience, ni pixel publicitaire.
- Aucune rétention au-delà des durées annoncées dans lapolitique de confidentialité.
Prestataires
Les prestataires retenus pour la plateforme. Les engagements de sous-traitance correspondants seront signés avant tout traitement de données de client, et cette liste tenue à jour.
- OVHcloud
- Hébergement et infrastructure, France.
- Backblaze B2
- Stockage des sauvegardes, chiffrées avant envoi.
- Stripe
- Paiement et facturation ; aucun numéro de carte complet ne transite par nos serveurs.
- Proton
- Acheminement des messages transactionnels.
Les traitements confiés à chacun sont décrits dans lapolitique de confidentialité.